Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

в реальном времени закрылась 1С попытка повторного запуска  выдала ошибку. тут же выключил сервер но пострадали базы и архивы 1С, теперь все файлы умеют окончание id-84417E33.[openpgp@foxmail.com]

FRST Addition.rar

CollectionLog-2020.07.22-11.45.zip

Изменено пользователем Дима Д
Ссылка на сообщение
Поделиться на другие сайты
Только что, thyrex сказал:

Увы, расшифровки данного вымогателя нет ни в одной антивирусной компании.

это понятно уже к сожалению. хотелось бы узнать кто заразу занес

Ссылка на сообщение
Поделиться на другие сайты

Скорее всего сервер шифровался по сети после входа по RDP. Иначе остались бы записи в реестре на автозапуск компьютера при старте.

Ссылка на сообщение
Поделиться на другие сайты
23 часа назад, thyrex сказал:

Скорее всего сервер шифровался по сети после входа по RDP. Иначе остались бы записи в реестре на автозапуск компьютера при старте.

а что скажите про решение этих товарищей elcomsoft

Ссылка на сообщение
Поделиться на другие сайты

А где там про расшифровку после работы вирусов-шифровальщиков? :) Эта компания никогда подобным не занималась.

Ссылка на сообщение
Поделиться на другие сайты
26 минут назад, thyrex сказал:

А где там про расшифровку после работы вирусов-шифровальщиков? :) Эта компания никогда подобным не занималась.

надежда она такая Российские разработчики взломали защиту криптоконтейнера BitLocker, PGP и TrueCrypt

Ссылка на сообщение
Поделиться на другие сайты

Вы реально думаете, что у них на это ушло совсем немного времени? Почитайте на досуге об RSA-шифровании и его взломах :)

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От 12fingers
      Добрый день!
      После работы через RDP возникла/обнаружена проблема.
      Прилагаю файлы как указано.
      Выявить файл шифровальщик не смог.
      Addition.txt FILES ENCRYPTED.txt FRST.txt 2criptfiles.zip
    • От tvvvitos
      Добрый день! Поймал шифровальщик, по видимому Cryakl. Файлы прилагаю. Есть ли шанс расшифровать файлы? 
      encrypted.rar
    • От Smirnov85
      шифровальщик зашифровал файлы, в именах зашифрованных файлов присутствует secure[dealinfrm@cock.li]. Стандартные дешифровальщики от лаборатории Касперского не помогли (RakhniDecryptor, ShadeDecryptor, RannohDecryptor). Лог согласно инструкции прилагаю
      CollectionLog-2021.05.18-15.33.zip
    • От AgentSAB
      Доброго времени суток.
      Пользователь где-то словил шифровальщик LIZARD
      Помогите с дешифровкой.
      Прикрепляю логи, зашифрованные файлы и требование шифровальщика. Сам файл шифровальщика не нашёл.
      Спасибо
      Логи.rar Зашифрованные файлы.rar Требование.rar
    • От МихаилС
      Здравствуйте, к нам проник шифровальщик .coms. Пример зашифрованных файлов и логи прилагаю.
      Addition.txt files.rar FRST.txt
×
×
  • Создать...